Перейти к содержанию
VladB

Число вирусных атак через интернет-пейджеры выросло на 1700%

Recommended Posts

VladB

3 фев 2006

Число угроз для систем мгновенного обмена сообщениями существенно выросло в 2005 году и, по-видимому, еще больше вырастет в текущем. В то же время для принятия адекватных мер IT-структурам понадобится некоторый период. К такому выводу пришли эксперты американских компаний Akonix Systems Inc. и IMlogic Inc., сообщает сайт SearchSecurity.com. Обе компании специализируются на производстве средств защиты для систем мгновенного обмена сообщениями.

«IT-департаменты потратили много денег на информационную безопасность. Они укрепили стены замка, но оставили открытым мост в виде систем мгновенного обмена сообщениями. Существенная проблема заключается в том, что пользователи сами устанавливают и запускают интернет-пейджеры», — комментирует ситуацию представитель IMlogic Inc. Арт Джиллианд (Art Gilliland). По его мнению, системы мгновенного обмена сообщениями в большинстве случаев используются как скрытое средство коммуникаций. При этом большинство IT-специалистов могут не знать, насколько активно это скрытое средство используется в их сети.

По данным IMlogic Inc., в 2005 году рост угроз для интернет-пейджеров составил 1700 процентов. В 99 процентах случаев угрозы были сопряжены с распространением червей и вирусов, и 1 процент пришелся на использование эксплойтов, созданных специально для брешей в интернет-пейджерах.

57 процентов инцидентов пришлось на долю пользователей MSN Messenger, Windows Messenger и сети MSN network. 34 процента было связано с AOL Instant Messenger и ICQ и 9 процентов пришлось на долю пользователей Yahoo!

Существенный рост инцидентов с интернет-пейджерами обусловлен и пассивностью лиц, имеющих отношение к контролю за системами информационной безопасности. В ходе специального опроса представителей почти 100 организаций выяснилось, что средствами для защиты систем мгновенного обмена сообщениями располагают лишь 11 процентов респондентов. Для сравнения — о безопасности почтовых серверов и программ беспокоятся уже 73 процента респондентов. При этом 50 процентов респондентов признали, что идея о необходимости защищать интернет-пейджеры ни разу не приходила им в голову.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker
Существенный рост инцидентов с интернет-пейджерами обусловлен и пассивностью лиц, имеющих отношение к контролю за системами информационной безопасности. В ходе специального опроса представителей почти 100 организаций выяснилось, что средствами для защиты систем мгновенного обмена сообщениями располагают лишь 11 процентов респондентов.

если бы в Компаниях аськами пользовались в том же масштабе, что и электронной почтой - то процент был бы ВЫШЕ. Аська не учавствует в прямых бизнес-процессах поэтому держать её внутри сети бесмысленно. Выставить ЗА пределы сети.

Кстати средств защиты и контроля IM очень мало.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lex
Аська не учавствует в прямых бизнес-процессах поэтому держать её внутри сети бесмысленно. Выставить ЗА пределы сети.

Непонятна логика...

Кстати, пейджеры - очень удобное средство коммуникации, особенно сейчас, когда почта с каждым днем работает все ненадежнее... По информативности пейджеры сравнимы с почтой, а по оперативности - с телефоном. Поэтому вопрос участия пейджеров в бизнес-процессах - вопрос времени, а безопасность будет усиливаться по факту, т.к. спрос рождает предложение.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Не зря Symantec прикупил эту самую компанию IMlogic :)

Меня в свете этой новости смущает еще один момент. Под вирусными атаками через IM имеется ввиду передача зараженного файла. Но в такм случае лююой антивирусный монитор сразу эту угрозу присечет.

О чем тут волноваться вообще тогда? Угроза высосана из пальца, очередной PR ход. :clever:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker
Кстати, пейджеры - очень удобное средство коммуникации, особенно сейчас, когда почта с каждым днем работает все ненадежнее... По информативности пейджеры сравнимы с почтой, а по оперативности - с телефоном. Поэтому вопрос участия пейджеров в бизнес-процессах - вопрос времени, а безопасность будет усиливаться по факту, т.к. спрос рождает предложение.

отвлекитесь немного от вирусов..

принцип работы любого im это [клиент]-[сервер*n провайдер im]-[клиент]. Провайдер абсолютно точно знает с каких ip на какие идут сообщения. Провайдер имеет право полного контроля над информацией, которая пролетает через его сервера, провайдер автор ПО.

???

Все ли сотрудники используют шифорвание при использовании аськи?

Имеете ли Вы возможность контролировать переписку?

Есть ли у Вас гарантии, что ПО от IM занимается только передачей сообщений? или у вас с контракт с aol?

Заключили ли Вы соглашение о неразглашении с провайдером услуги?

Вам не замечали, что при установленном плагине в IE, после поиска утюга.. ВАМ предлагают скидки в магазине бытовой техники.. РЯДОМ С ВАШИМ ОФИСОМ ИЛИ ДОМОМ???

Вам не жаловались начальники, что у сотрудников не хватает времени на работу.. хотя долбёжка по клавам стоит постоянно-- и все сотрудники решают бизнес задачи через im.

???

ОСНОВНЫЕ УГРОЗЫ IM

1) Утечка конф информации.

2) Расход рабочего времени.

3) 95% удачный исход атаки (любой (фишиг, вирус и т п) на ВАС, в случае захвата номера из вашей контактной книги.

4) Реализация уязвимостей через баги в IM.

5) Нечистоплотность провайдера IM.

6) Те самые вирусы

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
ОСНОВНЫЕ УГРОЗЫ IM

1) Утечка конф информации.

2) Расход рабочего времени.

3) 95% удачный исход атаки (любой (фишиг, вирус и т п) на ВАС, в случае захвата номера из вашей контактной книги.

4) Реализация уязвимостей через баги в IM.

5) Нечистоплотность провайдера IM.

Согласен полностью, пролема в общем достаточно серьезная, не зря большая часть здравых работодателей запрещают IM в компании.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lex
принцип работы любого im это [клиент]-[сервер*n провайдер im]-[клиент]. Провайдер абсолютно точно знает с каких ip на какие идут сообщения. Провайдер имеет право полного контроля над информацией, которая пролетает через его сервера, провайдер автор ПО.

вот тут уже ошибка... возможно установление прямого соединения.

кроме того, для обмена информацией внутри сети достаточно поставить собственный сервер обмена IM.

А проблем с безопасностью много, кто же спорит. Вопрос в удобстве.

А насчет утечки информации... Достаточно оповестить сотрудников о том, что трафик пейджерами не шифруется, и люди будут фильтровать свои слова (не все, конечно).

Все приведенные угрозы относятся к любому средству общения. Остальные просто более популярны, поэтому методы защиты от угроз более тщательно проработаны. Возвращаемся к исходному посылу: защита - это вопрос времени и спроса.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker

как Вы понимаете, если IM смог установить прямое соединение ТО это ещё большая угроза для сети, вообще общение через сервер безопаснее..

Достаточно оповестить сотрудников о том, что трафик пейджерами не шифруется, и люди будут фильтровать свои слова

как контролировать? :)

"3)" вид угроз работает только тогда когда ВЫ чётко уверены, что общаетесь с тем кого знаете, в аське вы часто проверяете свои контакты ?????

В случае IM достаточно взломать вашего знакомого :)

Все приведенные угрозы относятся к любому средству общения

выберем средство общения ТЕЛЕФОН (ОФИСНЫЙ)

1) возможна, но вся информация фиксируется контролируется, фиксируется, протоколируется.

2) возможна, но проще отследить! пресеч, достаточно чтоб начальник был в кабинете.

3) маловероятно... если номер вашего контрагента у врагов.. ТО он или потерял телефон.. или или или или .. позвоните его жене на мобильный.

4) маловероятно, пусть баги найдут сначала..

5) маловероятно..

итого.. ТЕЛЕФОН :) за.

Выберем средство общения e-mail (офисный)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
VladB
Не зря Symantec прикупил эту самую компанию IMlogic :)

Меня в свете этой новости смущает еще один момент. Под вирусными атаками через IM имеется ввиду передача зараженного файла. Но в такм случае лююой антивирусный монитор сразу эту угрозу присечет.

О чем тут волноваться вообще тогда? Угроза высосана из пальца, очередной PR ход. :clever:

К сожалению нет. Потзователь глуп и к этому пора привыкнуть. Увы, ходят и по ссылкам неизвестно откуда появившимся в аське и файлы закачивают непонятно откуда... Увы

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AM_Bot
К сожалению нет. Потзователь глуп и к этому пора привыкнуть. Увы, ходят и по ссылкам неизвестно откуда появившимся в аське и файлы закачивают непонятно откуда... Увы

Правильно, пусть принимает файлы, идет по ссылка и т.д., но верный антивирусный монитор не даст вирусам действовать. Я это имел ввиду.

Скачанный чере IM файл попадает в специальную директорию, где как и все остальные файлы проверяется монитором.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker

в данном случае угроза от интернет.. а вирус может прийти по

e-mail, ie, im, irc, peer-to-peer, по портам не пропатченных служб и т п ну или через дискету :)

линк можна послать по почте, или разместить на странице (взломанной)..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lex
Правильно, пусть принимает файлы, идет по ссылка и т.д., но верный антивирусный монитор не даст вирусам действовать. Я это имел ввиду.

Скачанный чере IM файл попадает в специальную директорию, где как и все остальные файлы проверяется монитором.

Вот я полностью согласен. Именно вирусная угроза от использования IM высосана из пальца. Вопрос утечки информации и траты рабочего времени более актуальны. Однако путей для утечки ооочень много, да хоть те же принтеры (в соседней ветке обсуждаемые). Наличие угрозы не есть причина отказываться от явных преимуществ использования пейджеров. Вы же не отказались все сегодня от использования принтеров :)

А потеря рабочего времении... Опять же, внутренний сервер с прописанной политикой, предупреждающий о возможности перлюстрации, сильно снизит желание много общаться.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
А потеря рабочего времении... Опять же, внутренний сервер с прописанной политикой, предупреждающий о возможности перлюстрации, сильно снизит желание много общаться.

Достаточно даже просто сообщить общественности, что вся их переписка будет писаться на сервере, используя суперсофт от Инфовотч. После этого трепаться по аське на личные темы и рассказывать о работе кому-то будут только особо отчаянные сотрудники :-)

Сам проверял, работает, после такой новости все боятся лишнее слово по аське написать :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lex
ОСНОВНЫЕ УГРОЗЫ IM

1) Утечка конф информации.

2) Расход рабочего времени.

3) 95% удачный исход атаки (любой (фишиг, вирус и т п) на ВАС, в случае захвата номера из вашей контактной книги.

4) Реализация уязвимостей через баги в IM.

5) Нечистоплотность провайдера IM.

6) Те самые вирусы

Что осталось?...

Соц. инженерия?... Ну это да, хотя обратите внимание, что атака становится целевой, а тут уже уязвимы не только пейджеры.

Уязвимости - а где их нет?... В почте находят больше на сегодняшний день.

Нечистоплотность провайдера - так это общая беда... Шифровать надо трафик, благо есть плагины для той же аськи, если надо с партнером говорить. А если внутри компании, так тут провайдер не при делах.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker
Соц. инженерия?... Ну это да, хотя обратите внимание, что атака становится целевой, а тут уже уязвимы не только пейджеры.

элементы социальной инженерии указаны в пункте 3), аська наиболее уязвима для таких атак, так как Вы полность уверены, что на том конце доверенное ВАМ лицо.

Если сервер im находится внутри сети компании и не соединён с интернет - общайтесь :)

уязвимы не только пейджеры

никто не спорит

Нечистоплотность провайдера - так это общая беда... Шифровать надо трафик, благо есть плагины для той же аськи, если надо с партнером говорить. А если внутри компании, так тут провайдер не при делах.

НАДО..

вот мы пришли :) к выводу.. вирусы в ICQ - не есть первостепенная угроза :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lex

Не думаю, что есть смысл мешать в кучу угрозы массового характера, как уязвимости в протоколе или реализации конкретного агента, передачу вирусов и т.п. с атакой, базирующейся на соц. инженерии. Повторяю свою мысль, нельзя сделать эту атаку массовой. Это атака, направленная на конкретного пользователя. А это уже совсем другой вопрос.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker

в настоящее время, для успешного захвата информации (если вы не в курсе) используются все методы и технологии.

ПРИМЕР

У вас асечный контакт из 30 номеров.

У вас украли НОМЕР.

По вашему контакту, от вашего имени разослали линк с трояном.

У 50% вашего контакта украли номера асек и другую инфу.

И Т П..

примеры же ЕСТЬ..

Другой вопрос, если линк прийдёт от незнакомого номера (uin) то врядли вы будете его открывать...

Вы хотите сказать, что это не массово? Любая атака в частности направлена на конкретного пользователя, вопрос в конкретике..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
FLY

а мона узнать мнение гуру по поводу программы QIP - раз. есть у нее преимущества перед аськоймсн? . и не могли бы гуру посоветовать корпоративный сетевой пейджер, основываясь на личном опыте?.это - два

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lex

Хоть гуру себя и не считаю, но по поводу qip отвечу... Радует отсутствием рекламы, возможностью делать вкладки по контактам, т.е. не плодить окна при разговоре с несколькими людьми. Проблемы - периодически отваливается, переконнекчивать приходится руками; плохо работает с буфером обмена. С большой вероятностью сообщения с текстом из буфера просто не доходят. Еще из минусов - хистори в текстовых файлах...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
и не могли бы гуру посоветовать корпоративный сетевой пейджер, основываясь на личном опыте?

Я лично пользовался продуктом под названием ICQ Groupware, аналог обычной ICQ только для внутрикорпоративных коммуникаций. Он конечно сильноурезан по функционалу в сравнении с обычно аськой, но для внутреннего обмена сообщениями больше и не надо.

И еще одно приемущество, все сообщения пишутся на сервере :-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker

я пользуюсь аськой и весьма доволен, внутри компании можна использовать средства екчанжа 2003..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
FLY

со времен общаги МИФИ привык к Vypress Messenger'у(вроде правильно написал). никто его не использует?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AM_Bot

Vypress Messenger не использовал, но видел его, причем тоже в МИФИ :-)

По поводу программы QIP. Я ее смотрел, меня смущает, что сделана она была программером одиночкой (может ему кто-то помогал, не знаю), т.е. за нее спросить будет не с кого в случае чего, а дыры там 100% есть. Нет у меня лично доверия к этому продукту.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker

QIP я не видел :) и даже не слышал.. а вам именно как офисный пейджер нужен или какие-нибудь ещё требования есть?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
VladB

Вопрос. Здесь упоминалось об плагинах для шифрования ICQ А подробнее можно? Что за плагины? Где взять? И т.д. Заранее спасибо!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • Ego Dekker
      Компания ESET —  лидер в области информационной безопасности — сообщает о выходе новой версии флагманских продуктов для домашних пользователей. Основными новинками 12 версии стали усовершенствование защиты Интернет вещей (IoT), отчеты о безопасности и сверхбыстрая установка. Кроме этого, продукты сбалансировано сочетают скорость работы, точность выявления и удобство использования, что подтверждается результатами многих независимых тестирований. По предварительным прогнозам, к 2025 году количество подключенных к сети Интернет-устройств во всем мире составит более 75 миллиардов. Все эти устройства, от домашней смарт-техники к электронным средствам для контроля медицинских показателей, могут стать потенциальными целями киберугроз. С ростом количества электронных устройств в повседневной жизни, увеличивается и количество конфиденциальных данных в сети, а также точек входа в сеть Интернет. «Хакеры будут использовать увеличение количества устройств, подключенных к сети Интернет, для своих целей, поэтому пользователи больше не могут продолжать пренебрегать кибербезопасностью. Добавление функции защиты IoT в продукты для домашних пользователей позволит должным образом защитить устройства и роутеры, с помощью которых пользователи подключаются к сети Интернет, — комментирует Дмитрий Федоренко, ведущий менеджер отдела работы с партнерами и клиентами ESET в Украине. — Благодаря этому пользователи ESET могут чувствовать себя в безопасности». Как и раньше, пользователи могут выбрать продукт ESET NOD32 Antivirus для обеспечения базовой защиты компьютера, ESET Internet Security с дополнительными уровнями безопасности для защиты от вредоносного программного обеспечения и ESET Smart Security Premium для опытных пользователей, которые ищут современную защиту от угроз и расширенные функции, среди которых Защита данных с помощью шифрования и Управление паролями. Благодаря технологии машинного обучения и 30-летнему опыту компании на рынке, все продукты ESET минимально влияют на работу системы и почти незаметно работают в фоновом режиме. Одной с ключевых особенностей для пользователей является возможность осуществлять удобное и сверхбыстрое сканирование независимо от операционной системы компьютера. «Продукты ESET созданы таким образом, чтобы обеспечить преимущество над встроенной защитой Windows и показать пользователям, что многоуровневый подход к кибербезопасности обеспечивает выявление даже сверхсложных угроз», — отмечает Дмитрий Федоренко, ведущий менеджер отдела работы с партнерами и клиентами ESET в Украине. Основные новинки 12 версии продуктов: Благодаря возможности пригласить друга теперь можно рекомендовать продукты ESET своим знакомым. В частности, поделившись уникальной ссылкой с другом, пользователь может бесплатно продлить действие лицензии на месяц. Отчеты о безопасности, которые содержат полный обзор выявленных и заблокированных продуктами ESET угроз, создаются в фоновом режиме без влияния на скорость работы системы. Пользователи могут выбрать среди пяти заранее заданных элементов в зависимости от собственных приоритетов и получать данные о работе таких функций, как Защита информации, Управление паролями, Антивор или Родительский контроль. Сверхбыстрая установка позволяет сэкономить до 40% времени. Теперь установка новых продуктов ESET занимает лишь несколько секунд. Усовершенствованная функция Защита домашней сети позволяет пользователям проверить подключенные к роутеру смарт-устройства на наличие уязвимостей и предлагает возможные исправления. Также пользователи могут сканировать порты и встроенные программы на наличие уязвимостей, вредоносные домены, находить слабые пароли или пароли по умолчанию для роутера и выявлять вредоносные программы. Соответствие Общему регламенту о защите данных (GDPR). Все продукты ESET созданы с соблюдением требований GDPR относительно вопросов обработки персональных данных и обеспечивают конфиденциальность личной информации пользователей. Пресс-выпуск.
    • Ego Dekker
      Для активации программы щёлкните правой кнопкой мыши на значок в области уведомлений и выберите в меню пункт «Активируйте программу». Активацию антивируса также можно выполнить, последовательно щёлкнув в главном меню элементы «Справка и поддержка» → «Активация продукта/изменение лицензии» или «Домашняя страница» → «Активировать продукт». Для активации пробной версии нужно выбрать вариант «Лицензия на бесплатную пробную версию», заполнить поля, затем нажать «Активировать». Зарегистрированным пользователям нужно ввести лицензионный ключ, полученный после активации лицензии. При наличии имени пользователя и пароля для домашнего антивируса ESET их можно преобразовать в лицензионный ключ для версии 12.
       
              ESET NOD32 Antivirus 12.0.27 (Windows Vista/7/8/8.1/10, 32-разрядная)
              ESET NOD32 Antivirus 12.0.27 (Windows Vista/7/8/8.1/10, 64-разрядная)
              ESET Internet Security 12.0.27 (Windows Vista/7/8/8.1/10, 32-разрядная)
              ESET Internet Security 12.0.27 (Windows Vista/7/8/8.1/10, 64-разрядная)
              ESET Smart Security Premium 12.0.27 (Windows Vista/7/8/8.1/10, 32-разрядная)
              ESET Smart Security Premium 12.0.27 (Windows Vista/7/8/8.1/10, 64-разрядная)
                                                                   ● ● ●
              Руководство пользователя ESET NOD32 Antivirus 12
              Руководство пользователя ESET Internet Security 12
              Руководство пользователя ESET Smart Security Premium 12 Полезные ссылки:
      Технологии ESET
      Онлайн-справка по продукции ESET
      Удаление антивирусов других компаний
      Стать пользователем антивируса ESET
      Форум российского представительства ESET
      Описание обновлений антивирусных баз
      Утилиты для удаления вредоносных программ
      ESET Online Scanner
      ESET SysRescue Live (диск аварийного восстановления)
      Как удалить антивирус 12-й версии полностью (пользователям Windows)?
      Прислать образец вируса или сообщить о ложном срабатывании*.
      * Чтобы антивирус смог вылечить заражённый файл, нужно отправить такой файл в архиве с паролем «infected» на адрес [email protected] с темой «[virus_name] — cleaner needed», где [virus_name] — название файлового вируса.
    • PR55.RP55
      Зачем эти крайности - хватит и половины команд. Вначале проверяется группа файлов на VT. и только после этого оператор переходит в меню Инфо. и работает. В плане удобства оптимален ? переход от Инфо. к Инфо.  т.е. Есть список файлов. Вошли в инфо... и  последовательно идём:  Инфо > Инфо > Инфо > Инфо > Инфо * * ( с учётом фильтра ) по ходу дела принимая решение считать ли файл проверенным, или удалить. Без всех этих метаний.
    • santy
      согласен, не пользуюсь этим, (удалить только файл, из контекста на полном имени файла) потому наверное и забыл уже. использую только удаление файлов или объектов в контексте Инфо. те, что никак не вписываются в автоскрипт. тогда придется все контекстное меню переносить. например, кто-то захочет проверку на VT/VScan выполнить из Инфо, запретить запуск файла, добавить сигнатуру... и т.д. потому что если удалить сразу файл, то потом уже никак это не сделать.  
    • alamor
      Наугад потыкал на разных файлах, строка в Инфо удалить только сам файл была на всех начиная от системных файлов и заканчивая рассширением браузеров. Так что ваш вывод похоже ошибочен. А прочитать о чём изначально речь не пробовали? Речь как раз про то что это неудобно. Если ещё на одном файле посмотреть ладно, а если хотя бы пять или больше, то уже начинает надоедать туда сюда скакать и ещё после того как вернёшься из Инфо надо смотреть, чтобы случайно на другой строке не кликнуть. Так что наверно оптимальный вариант был бы: 1) Добавить туда по ПКМ список этих команд для тех, кто привык вставлять команды мышкой (вместо того чтобы вернуться в основной список и там ПКМ отдать команду сразу можно будет отдать её из этого окна). 2) Добавить в этом окне поддержку стандартных горячих клавиш удаления и карантина, для тех кто привык вставлять команды горячими клавишами.
×